Глава ФБР: Иранские и китайские хакеры крадут инновации и идеи США

Глава ФБР: Иранские и китайские хакеры крадут инновации и идеи США

Глава ФБР: Иранские и китайские хакеры крадут инновации и идеи США

Глава ФБР Кристофер Рэй, выступая на слушаниях в комитете Сената США, заявил, что иностранные государства используют атаки в цифровом пространстве и кибершпионаж, чтобы выведать секретную информацию, касающуюся торговых операций, идей и инноваций, которые разрабатывают в Америке.

В особенности Рэй отметил попытки Китая заполучить секретную информацию. По словам главы ФБР, государственные киберпреступники постоянно совершенствуют методы своих атак, зачастую используя нетрадиционные механизмы проникновения в интересующие их сети.

«Правительственные киберпреступники используют постоянно пополняющийся набор техник для целевых кибератак. Они проникают в сети, представляя угрозу для для иностранных инвестиций», — заявил Рэй.

Также на ряду с Китаем был упомянут Иран:

«Это не только Китай. Напомню, что в марте мы выдвинули обвинения против девяти киберпреступников, которые спонсировались правительством Ирана».

Напомним, что в этом месяце появилась информация, что китайские спецслужбы уже долгое время шпионили за 30 крупнейшими корпорациями США, среди которых были Amazon и Apple. А все благодаря крошечному чипу, который встраивали в материнские платы, предназначенные для серверов этих компаний.

Изначально эти платы производились именно в Китае, так что не удивительно, что разведка КНР имела возможность установить туда чип. Далее эти платы поставлялись в США для использования в крупных государственных и коммерческих структурах.

Android-приложения передают геолокацию рекламщикам через SDK

Мобильные приложения могут незаметно передавать точную геолокацию пользователей рекламным платформам и брокерам данных. Причём разработчики порой сами не знают, что включили этот цифровой пылесос, выяснил Electronic Frontier Foundation (EFF).

Проблема прячется в сторонних комплектах разработки — SDK, которые встраивают в приложения для рекламы и монетизации.

Если пользователь разрешает программе определять местоположение, такой модуль наследует её права и тоже начинает собирать координаты. Отдельного разрешения для рекламного SDK ни Android, ни пользователь не видят.

Сбор данных при этом может быть активирован по умолчанию. Чтобы его прекратить, разработчику необходимо самостоятельно найти соответствующую настройку и отключить её. EFF опасается, что многие создатели приложений о такой особенности просто не знают.

 

Исследователи проверяли Android-приложения, анализируя их сетевой трафик и отслеживая, каким сервисам уходят координаты. Среди обнаруженных программ оказались два приложения, которые вместе скачали около 60 млн раз.

Изученные EFF рекламные SDK занимают лишь небольшую часть рынка, но их владельцы заявляют об охвате миллиардов пользователей через десятки тысяч приложений. Поэтому потенциальный масштаб сбора геоданных может быть куда больше результатов одной проверки.

Дальше координаты способны отправиться к брокерам данных, которые составляют истории перемещений и продают их рекламодателям, государственным структурам, военным и спецслужбам, включая ФБР. Дополнительный бонус, которого никто не просил, — риск утечки или кражи такой базы.

В EFF призвали разработчиков отключать ненужный сбор и не считать разрешение, выданное приложению, согласием на передачу координат рекламным компаниям.

RSS: Новости на портале Anti-Malware.ru